北京時間3月2日,雅虎對外披露了3200萬用戶賬號泄露的問題調查結果,雅虎表示,攻擊者通過變造cookies的手段,直接跳過密碼訪問了這些用戶賬號。
雅虎在當地時間周三發布的一份文件中表示,這些攻擊與2014年的大規模數據泄露似乎有所關聯,而且雅虎還猜測,這些攻擊的北湖可能有同一個國家在進行支持。而雅虎的的年報中也表示,在調查后發現,有未經授權的第三方訪問了雅虎的專有代碼,并且學會了變造cookies,這才有了大規模的黑客攻擊事件。
雅虎的安全問題一直的讓人揪心,去年連續兩次曝光的黑客問題讓雅虎的前景蒙上了一層迷霧。而受此影響,雅虎的買主Verizon也對收購雅虎這筆交易頗有不滿,他們認為雅虎在安全問題方面有所隱瞞,因此收購價格很可能會降低。而外界甚至有專家認為,雅虎根本就沒有任何安全措施。
而在調查清楚這一結果后,雅虎表示已經解決了這一問題,通過變造cookies直接訪問賬號的功能已經失效。